Sobre esta herramienta
Esta herramienta estima la fortaleza de una contraseña con la clásica heurística "tamaño del alfabeto elevado a la longitud": observa qué clases de caracteres usaste realmente (minúsculas, mayúsculas, dígitos, símbolos u otros caracteres Unicode), suma cuán grande es ese alfabeto combinado y calcula la entropía como `longitud × log2(tamaño del alfabeto)`. A partir de esa entropía, deriva una estimación aproximada del tiempo de descifrado, asumiendo un atacante con los hashes de contraseña robados ejecutando unos 10 000 millones de intentos por segundo en hardware GPU moderno, una referencia habitual para algoritmos de hash rápidos y sin sal.
Este es un modelo deliberadamente simplificado, no un sustituto de un estimador de nivel de investigación como zxcvbn: no sabe que "Password1!" es un patrón muy trillado, ni que "qwerty123" combina dos cosas que el diccionario de un atacante ya tiene memorizadas. Para compensar un poco, esta herramienta también compara la contraseña con una lista breve de contraseñas extremadamente comunes y algunos patrones evidentes (secuencias de teclado, series consecutivas, caracteres repetidos), y los señala directamente, además de la puntuación de entropía.
Nada de lo que escribas aquí se envía a ningún lugar. El análisis se ejecuta con JavaScript puro únicamente en esta pestaña del navegador — no hay ninguna petición de red implicada, así que es seguro probar tus contraseñas reales si quieres una valoración honesta de su fortaleza.
Preguntas frecuentes
¿Es esto tan preciso como zxcvbn u otros verificadores de patrones?
No; esto usa una fórmula de entropía simplificada basada en el conjunto de caracteres más una pequeña lista de contraseñas comunes, lo cual es un indicador aproximado razonable pero no modela los patrones de descifrado del mundo real tan a fondo como lo hacen bibliotecas dedicadas como zxcvbn (que analizan palabras de diccionario, sustituciones tipo l33t, fechas y patrones de teclado con mucha más profundidad). Trata la calificación de esta herramienta como una estimación útil, no una auditoría de seguridad definitiva.
¿Debo usar un gestor de contraseñas en lugar de memorizar contraseñas fuertes?
Sí, en general; un gestor de contraseñas te permite usar una contraseña larga, única y aleatoria para cada cuenta (que esta herramienta calificaría como Muy Fuerte) sin necesidad de memorizar ninguna de ellas, y elimina la tentación de reutilizar contraseñas entre sitios, que es uno de los mayores riesgos de seguridad del mundo real.